sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

PipeMagic volta a atacar empresas brasileiras, segundo a Kaspersky

Backdoor identificado em 2022 amplia alcance e passa a explorar vulnerabilidade da Microsoft e aplicativos falsos do ChatGPT.

IT Section Por IT Section
23/09/2025 - 09:44
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Equipe de Pesquisa e Análise Global (GReAT) da Kaspersky, em colaboração com especialistas da BI.ZONE Vulnerability Research, identificou novas atividades ligadas ao backdoor PipeMagic, descoberto em dezembro de 2022. Os ataques mais recentes mantêm o foco em organizações da Arábia Saudita e agora atingem empresas brasileiras, tornando o Brasil o único alvo da América Latina.

Vulnerabilidade explorada em sistemas Microsoft

Os pesquisadores analisaram mudanças significativas nas táticas do PipeMagic, incluindo a exploração da vulnerabilidade CVE-2025-29824, corrigida em abril de 2025. Entre 121 falhas ajustadas pela Microsoft no período, essa foi a única que já vinha sendo explorada ativamente. A brecha no driver clfs.sys possibilitava a elevação de privilégios no sistema operacional, abrindo espaço para atividades maliciosas.

Um dos ataques recentes utilizou um arquivo de índice de Ajuda da Microsoft com duplo propósito: descriptografar e executar um código shell. O conteúdo era criptografado com a cifra RC4 e, após descriptografia, executado pela função WinAPI EnumDisplayMonitors, o que permitia a resolução dinâmica de endereços API e a injeção em processos.

Aplicativos falsos do ChatGPT

Além das falhas no sistema, os criminosos passaram a distribuir versões atualizadas do PipeMagic disfarçadas como clientes do ChatGPT. Esses aplicativos falsos compartilham semelhanças técnicas com os usados em 2024 contra organizações sauditas, incluindo as estruturas “Tokio” e “Tauri” e a biblioteca “libaes”.

“O ressurgimento do PipeMagic confirma que esse malware continua ativo e evoluindo. As versões de 2024 introduziram aprimoramentos que aumentam a persistência nas infraestruturas das vítimas e promovem a movimentação lateral dentro das redes atingidas”, afirma Fabio Assolini, Diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

Crescente interesse em drivers vulneráveis

Para especialistas, o driver clfs.sys tornou-se um alvo recorrente dos agentes de ameaça.
“Nos últimos anos, o clfs.sys tornou-se um alvo cada vez mais popular dos cibercriminosos, especialmente agentes com motivação financeira. Eles exploram vulnerabilidades de ‘dia zero’ nesse e em outros drivers para expandir privilégios e dissimular atividades pós-exploração. Para atenuar essas ameaças, recomendamos usar ferramentas de EDR, que desabilitam os bots”, comenta Pavel Blinnikov, líder em pesquisa de vulnerabilidades da BI.ZONE.

Histórico do PipeMagic

Descoberto em 2022 durante uma investigação sobre a família de ransomware RansomExx, o PipeMagic foi inicialmente usado contra indústrias do sudeste asiático. Na época, explorava a vulnerabilidade CVE-2017-0144 para comprometer infraestruturas internas. O backdoor possui dois modos de operação: como ferramenta de acesso remoto completo ou como proxy de rede, permitindo execução de comandos.

Em outubro de 2024, uma nova variante já havia sido usada contra organizações na Arábia Saudita, também por meio de aplicativos falsos do ChatGPT. Agora, com a inclusão de alvos no Brasil, o malware mostra capacidade de adaptação e ampliação de alcance.

O relatório completo da pesquisa está disponível em Securelist.com
.

Tags: BackdoorKasperskyPipeMagic
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

DJI lança Osmo Nano no Brasil

Por favor, faça login para comentar

Recomendado

Foto: Canva

TOTVS anuncia aquisição da Linx por R$ 3,05 bilhões e reforça atuação no varejo

Foto: Canva

Appdome e GitHub selam parceria para segurança de aplicativos móveis

Foto: Divulgação

Dahua Technology apresenta nova câmera 5G com ênfase na mobilidade

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.